Kursplan

Introduksjon til Blue Team Operations

  • Oversikt over Blue Team og dets rolle i cybersikkerhet
  • Forstå angrepsflater og trussellandskap
  • Introduksjon til sikkerhetsrammeverk (MITRE ATT&CK, NIST, CIS)

Sikkerhetsinformasjon og hendelse Management (SIEM)

  • Introduksjon til SIEM og logghåndtering
  • Sette opp og konfigurere SIEM-verktøy
  • Analysere sikkerhetslogger og oppdage uregelmessigheter

Nettverkstrafikkanalyse

  • Forstå nettverkstrafikk og pakkeanalyse
  • Bruker Wireshark for pakkeinspeksjon
  • Oppdage nettverksinntrenging og mistenkelig aktivitet

Trusselintelligens og kompromissindikatorer (IoCs)

  • Introduksjon til trusseletterretning
  • Identifisere og analysere IoCs
  • Trusseljaktteknikker og beste praksis

Hendelsesdeteksjon og respons

  • Hendelsesrespons livssyklus og rammer
  • Analysere sikkerhetshendelser og inneslutningsstrategier
  • Grunnleggende om rettsmedisinsk etterforskning og analyse av skadelig programvare

Security Operations Center (SOC) og beste praksis

  • Forstå SOC struktur og arbeidsflyter
  • Automatisering av sikkerhetsoperasjoner med skript og spillebøker
  • Blue Team samarbeid med Red Team og Purple Team øvelser

Sammendrag og neste trinn

Krav

  • Grunnleggende forståelse av cybersikkerhetskonsepter
  • Kjennskap til grunnleggende nettverk (TCP/IP, brannmurer, IDS/IPS)
  • Erfaring med Linux og Windows operativsystemer

Publikum

  • Sikkerhetsanalytikere
  • IT-administratorer
  • Cybersikkerhetsfagfolk
  • Nettverksforsvarere
 21 timer

Antall deltakere


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories